Supprimer lo.st et eorezo

Résolu/Fermé
maya8977 Messages postés 36 Date d'inscription dimanche 4 juillet 2010 Statut Membre Dernière intervention 12 septembre 2011 - 4 juil. 2010 à 17:24
 Utilisateur anonyme - 14 juil. 2010 à 04:34
Bonjour,
voila j'ai aussi un pb avec la page d'acceuil lo.st

voila le ad report scan de mon pc

======= RAPPORT D'AD-REMOVER 2.0.0.1,C | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par C_XX le 23/06/10 à 19:20
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 17:11:37 le 04/07/2010, Mode normal

Microsoft Windows XP Édition familiale Service Pack 3 (X86)
mariam@YOUR-NZV34EYGR0 ( )

============== RECHERCHE ==============


0,Dossier trouvé: C:\DOCUME~1\mariam\LOCALS~1\Temp\AskSearch
0,Fichier trouvé: C:\DOCUME~1\mariam\LOCALS~1\Temp\ASKSUTBLOG
0,Dossier trouvé: C:\Documents and Settings\mariam\Local Settings\Application Data\Conduit
0,Dossier trouvé: C:\Program Files\Conduit
0,Dossier trouvé: C:\Documents and Settings\mariam\Application Data\EoRezo
0,Dossier trouvé: C:\Documents and Settings\mariam\Local Settings\Application Data\EoRezo
0,Dossier trouvé: C:\Program Files\EoRezo

1,Clé trouvée: HKLM\Software\Classes\CLSID\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
1,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
1,Clé trouvée: HKLM\Software\Classes\Interface\{115CCBAE-27B0-47C3-BA42-BAB708424393}
1,Clé trouvée: HKLM\Software\Classes\Interface\{DF76E9B7-35EC-46FC-AF56-5B79DED9D64F}
1,Clé trouvée: HKLM\Software\Classes\TypeLib\{18AF7201-4F14-4BCF-93FE-45617CF259FF}
1,Clé trouvée: HKLM\Software\Classes\TypeLib\{937936AF-28CA-4973-B8AE-F250406149A2}
0,Clé trouvée: HKLM\Software\Classes\EoEngineBHO.EOBHO
0,Clé trouvée: HKLM\Software\Classes\EoEngineBHO.EOBHO.1
0,Clé trouvée: HKLM\Software\Classes\AppID\EoEngineBHO.DLL
1,Clé trouvée: HKLM\Software\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}
0,Clé trouvée: HKLM\Software\Conduit
0,Clé trouvée: HKLM\Software\EoRezo
0,Clé trouvée: HKCU\Software\Conduit
0,Clé trouvée: HKCU\Software\EoRezo
3,Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
0,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\EoRezo_is1
0,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1

0,Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eorezo
0,Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Softwarehelper
0,Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}


============== SCAN ADDITIONNEL ==============

** Internet Explorer Version [8.0.6001.18702] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Show_ToolBar: yes
Start Page: hxxp://y.lo.st
Use Search Asst: no

[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 2 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 2 Fichier(s)

C:\Ad-Report-SCAN[1].txt - 04/07/2010 (927 Octet(s))

Fin à: 17:14:28, 04/07/2010

============== E.O.F ==============



A voir également:

18 réponses

Salut


/!\ Déconnecte-toi d'internet et ferme toutes applications en cours /!\
* Double-clique sur l'icône Ad-remover située sur ton Bureau.
* Sur la page, clique sur le bouton « Nettoyer »
* Confirme l'opération
* Laisse travailler l'outil.
* Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report.
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

ensuite

2) * Télécharge Random's System Information Tool (RSIT) par random/random et sauvegarde-le sur ton Bureau.

>> Random's System Information Tool (RSIT) par random/random

* Double-clique sur RSIT.exe afin de lancer RSIT.
* Sous ==> Windows7/ Vista.
* Clic droit sur l'icône RSIT.exe , puis sur Exécuter en tant qu'administrateur dans le menu déroulant,afin de lancer RSIT.
* Clique sur Continue à l'écran Disclaimer.
* Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
* Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
* Poste le contenu de log.txt (<==qui sera affiché) ainsi que de info.txt (<==qui sera réduit dans la Barre des Tâches).
* Héberge les rapports un par un sur ce site,
cijoint.fr
* Copie/colle les liens générés ici

* Note : Les deux rapports sont également sauvegardés %systemroot%\rsit

Pour les rapports
* rends toi sur http://www.cijoint.fr
* clic sur Parcourir
* trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
* et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
* un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
* il te suffit de le poster

Membre Contributeur sécurité CCM
Windows Vista // Windows XP
0
maya8977 Messages postés 36 Date d'inscription dimanche 4 juillet 2010 Statut Membre Dernière intervention 12 septembre 2011
4 juil. 2010 à 17:27
j'attend le plus rapidement une reponse pour me débarrasser de ce truc genant.

cordialement
0
Utilisateur anonyme
4 juil. 2010 à 17:36
Re

tu peux y aller nous avons été synchros

0
Utilisateur anonyme
4 juil. 2010 à 18:31
Re
Poste à nouveau le rapport d Ad-Remover
j ai fait une mauvaise manip
0
maya8977 Messages postés 36 Date d'inscription dimanche 4 juillet 2010 Statut Membre Dernière intervention 12 septembre 2011
4 juil. 2010 à 18:40
C'est le rapport suite au scan:

======= RAPPORT D'AD-REMOVER 2.0.0.1,C | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par C_XX le 23/06/10 à 19:20
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 17:11:37 le 04/07/2010, Mode normal

Microsoft Windows XP Édition familiale Service Pack 3 (X86)
mariam@YOUR-NZV34EYGR0 ( )

============== RECHERCHE ==============


0,Dossier trouvé: C:\DOCUME~1\mariam\LOCALS~1\Temp\AskSearch
0,Fichier trouvé: C:\DOCUME~1\mariam\LOCALS~1\Temp\ASKSUTBLOG
0,Dossier trouvé: C:\Documents and Settings\mariam\Local Settings\Application Data\Conduit
0,Dossier trouvé: C:\Program Files\Conduit
0,Dossier trouvé: C:\Documents and Settings\mariam\Application Data\EoRezo
0,Dossier trouvé: C:\Documents and Settings\mariam\Local Settings\Application Data\EoRezo
0,Dossier trouvé: C:\Program Files\EoRezo

1,Clé trouvée: HKLM\Software\Classes\CLSID\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
1,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
1,Clé trouvée: HKLM\Software\Classes\Interface\{115CCBAE-27B0-47C3-BA42-BAB708424393}
1,Clé trouvée: HKLM\Software\Classes\Interface\{DF76E9B7-35EC-46FC-AF56-5B79DED9D64F}
1,Clé trouvée: HKLM\Software\Classes\TypeLib\{18AF7201-4F14-4BCF-93FE-45617CF259FF}
1,Clé trouvée: HKLM\Software\Classes\TypeLib\{937936AF-28CA-4973-B8AE-F250406149A2}
0,Clé trouvée: HKLM\Software\Classes\EoEngineBHO.EOBHO
0,Clé trouvée: HKLM\Software\Classes\EoEngineBHO.EOBHO.1
0,Clé trouvée: HKLM\Software\Classes\AppID\EoEngineBHO.DLL
1,Clé trouvée: HKLM\Software\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}
0,Clé trouvée: HKLM\Software\Conduit
0,Clé trouvée: HKLM\Software\EoRezo
0,Clé trouvée: HKCU\Software\Conduit
0,Clé trouvée: HKCU\Software\EoRezo
3,Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
0,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\EoRezo_is1
0,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1

0,Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eorezo
0,Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Softwarehelper
0,Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}


============== SCAN ADDITIONNEL ==============

** Internet Explorer Version [8.0.6001.18702] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Show_ToolBar: yes
Start Page: hxxp://y.lo.st
Use Search Asst: no

[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 2 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 2 Fichier(s)

C:\Ad-Report-SCAN[1].txt - 04/07/2010 (927 Octet(s))

Fin à: 17:14:28, 04/07/2010

============== E.O.F ==============
0
maya8977 Messages postés 36 Date d'inscription dimanche 4 juillet 2010 Statut Membre Dernière intervention 12 septembre 2011
4 juil. 2010 à 18:42
voici le rapport suite au nettoyage:

======= RAPPORT D'AD-REMOVER 2.0.0.1,C | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par C_XX le 23/06/10 à 19:20
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 18:14:59 le 04/07/2010, Mode normal

Microsoft Windows XP Édition familiale Service Pack 3 (X86)
mariam@YOUR-NZV34EYGR0 ( )

============== ACTION(S) ==============


0,Dossier supprimé: C:\DOCUME~1\mariam\LOCALS~1\Temp\AskSearch
0,Fichier supprimé: C:\DOCUME~1\mariam\LOCALS~1\Temp\ASKSUTBLOG
0,Dossier supprimé: C:\Documents and Settings\mariam\Local Settings\Application Data\Conduit
0,Dossier supprimé: C:\Program Files\Conduit
0,Dossier supprimé: C:\Documents and Settings\mariam\Application Data\EoRezo
0,Dossier supprimé: C:\Documents and Settings\mariam\Local Settings\Application Data\EoRezo
0,Dossier supprimé: C:\Program Files\EoRezo

(!) -- Fichiers temporaires supprimés.


1,Clé supprimée: HKLM\Software\Classes\CLSID\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
1,Clé supprimée: HKLM\Software\Classes\Interface\{115CCBAE-27B0-47C3-BA42-BAB708424393}
1,Clé supprimée: HKLM\Software\Classes\Interface\{DF76E9B7-35EC-46FC-AF56-5B79DED9D64F}
1,Clé supprimée: HKLM\Software\Classes\TypeLib\{18AF7201-4F14-4BCF-93FE-45617CF259FF}
1,Clé supprimée: HKLM\Software\Classes\TypeLib\{937936AF-28CA-4973-B8AE-F250406149A2}
0,Clé supprimée: HKLM\Software\Classes\EoEngineBHO.EOBHO
0,Clé supprimée: HKLM\Software\Classes\EoEngineBHO.EOBHO.1
0,Clé supprimée: HKLM\Software\Classes\AppID\EoEngineBHO.DLL
1,Clé supprimée: HKLM\Software\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}
0,Clé supprimée: HKLM\Software\Conduit
0,Clé supprimée: HKLM\Software\EoRezo
0,Clé supprimée: HKCU\Software\Conduit
0,Clé supprimée: HKCU\Software\EoRezo
3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\EoRezo_is1
0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1

0,Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eorezo
0,Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Softwarehelper
0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}


============== SCAN ADDITIONNEL ==============

** Internet Explorer Version [8.0.6001.18702] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Search Asst: no

[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 50 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 04/07/2010 (986 Octet(s))
C:\Ad-Report-SCAN[1].txt - 04/07/2010 (3897 Octet(s))

Fin à: 18:17:14, 04/07/2010

============== E.O.F ==============
0
maya8977 Messages postés 36 Date d'inscription dimanche 4 juillet 2010 Statut Membre Dernière intervention 12 septembre 2011
4 juil. 2010 à 18:45
et voici aussi le deux liens:

log.txt
http://www.cijoint.fr/cjlink.php?file=cj201007/cij9Jhvp75.txt

info.txt
http://www.cijoint.fr/cjlink.php?file=cj201007/cijg82vRDR.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
4 juil. 2010 à 18:44
Ok

fais maintenant RSIT comme décris plus haut
0
maya8977 Messages postés 36 Date d'inscription dimanche 4 juillet 2010 Statut Membre Dernière intervention 12 septembre 2011
4 juil. 2010 à 18:46
regarde c'est bon c'est déjà fait lol. déjà suite au redémarrage de l'ordi lo.st n'était plus là : D
0
Utilisateur anonyme
4 juil. 2010 à 18:55
Re
ok !!! c est bien

je vais manger et regarde aprés tes logs

@+
0
maya8977 Messages postés 36 Date d'inscription dimanche 4 juillet 2010 Statut Membre Dernière intervention 12 septembre 2011
4 juil. 2010 à 19:07
comment ça après je regarde mes logs.
dsl,

bne ap'.
0
Utilisateur anonyme
4 juil. 2010 à 19:22
Re

1)te sers -tu de cette Toolbar >> Audacity-tools Toolbar
si >> non
tu la désinstalles via Ajouter/supprimer des programmes

2) nous verrons aprés des mises à jour seront à faire

3)* Désactives ton antivirus

* Telecharge et install UsbFix (de El Desaparecido et C_XX )
>> UsbFix (de El Desaparecido et C_XX )
* Déconnectes toi et fermes toutes applications en cours
* Au message >> Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir

* Double clic sur le raccourci UsbFix présent sur ton bureau .
* Choisi >> l option 1 ( Recherche )
* Laisse travailler l outil.
* Ensuite poste le rapport UsbFix.txt qui apparaitra.
* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

* Réactives ton antivirus
0
maya8977 Messages postés 36 Date d'inscription dimanche 4 juillet 2010 Statut Membre Dernière intervention 12 septembre 2011
4 juil. 2010 à 19:42
J'ai eset smart security comme anti virus et il veut pas se mettre à jour. C'est un ami qui me l'a mis et il demande une licence.
Dois je télécharger un antivirus gratuit en attendant?
0
maya8977 Messages postés 36 Date d'inscription dimanche 4 juillet 2010 Statut Membre Dernière intervention 12 septembre 2011
Modifié par maya8977 le 4/07/2010 à 19:51
VOICI LE RAPPORT USBFIX:

############################## | UsbFix 7.015 | [Recherche]

Utilisateur: mariam (Administrateur) # YOUR-NZV34EYGR0 [ ]
Mis à jour le 01/07/10 par El Desaparecido / C_XX
Lancé à 19:46:00 | 04/07/2010
Site Web: http://pagesperso-orange.fr/NosTools/index.html
Contact: FindyKill.Contact@gmail.com

CPU: Intel(R) Atom(TM) CPU N280 @ 1.66GHz
CPU 2: Intel(R) Atom(TM) CPU N280 @ 1.66GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702

Pare-feu Windows: Désactivé /!\
Antivirus: ESET Smart Security 3.0 3.0 [Enabled | (!) Outdated]
Firewall: ESET Personal firewall 3.0.669.0 [Enabled]
RAM -> 1015 Mo
C:\ (%systemdrive%) -> Disque fixe # 72 Go (58 Go libre(s) - 81%) [] # NTFS
D:\ -> Disque fixe # 72 Go (72 Go libre(s) - 100%) [D] # NTFS

################## | Éléments infectieux |

Présent! D:\Autorun.inf

################## | Registre |


################## | Mountpoints2 |

HKCU\.\.\.\.\Explorer\MountPoints2\{1d96d0bc-4a57-11df-bc3d-0026185b0e4a}
Shell\AutoRun\Command = E:\ba.exe
Shell\open\Command = E:\ba.exe

HKCU\.\.\.\.\Explorer\MountPoints2\{93ccdfd7-3ec4-11df-bc1d-806d6172696f}
Shell\AutoRun\Command = D:\setupSNK.exe


################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F |

_______________________________________________________
Dans le cadre de l'amélioration de la satisfaction des utilisateurs de CommentÇaMarche, merci de bien vouloir indiquer si les réponses apportées répondent ou non à votre attente :
Si votre question est résolue, merci de cliquer sur le lien suivant :https://www.commentcamarche.net/
0
Utilisateur anonyme
4 juil. 2010 à 19:55
Re

Eset smart security>> il demande une licence.

tu as une version d évaluation ?? date d expiration ?,

ou bien as-tu une licence >> validité


2)* Déconnectes toi et fermes toutes applications en cours
* Au message >> Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir
* Double clic sur le raccourci UsbFix présent sur ton bureau .
* Choisi >> l option 2 ( Suppression )
* Laisse travailler l outil.
* Ensuite poste le rapport UsbFix.txt qui apparaitra.
* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

0
maya8977 Messages postés 36 Date d'inscription dimanche 4 juillet 2010 Statut Membre Dernière intervention 12 septembre 2011
4 juil. 2010 à 19:59
non je ne pense pas que ce soit une version d'évaluation. Il me demande des identifiant pour qu'il se mette à jour. Je vais demander à la personne qui me l'a mis.
0
maya8977 Messages postés 36 Date d'inscription dimanche 4 juillet 2010 Statut Membre Dernière intervention 12 septembre 2011
4 juil. 2010 à 20:02
VOILA LE RAPPORT:

############################## | UsbFix 7.015 | [Suppression]

Utilisateur: mariam (Administrateur) # YOUR-NZV34EYGR0 [ ]
Mis à jour le 01/07/10 par El Desaparecido / C_XX
Lancé à 20:00:16 | 04/07/2010
Site Web: http://pagesperso-orange.fr/NosTools/index.html
Contact: FindyKill.Contact@gmail.com

CPU: Intel(R) Atom(TM) CPU N280 @ 1.66GHz
CPU 2: Intel(R) Atom(TM) CPU N280 @ 1.66GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702

Pare-feu Windows: Désactivé /!\
Antivirus: ESET Smart Security 3.0 3.0 [Enabled | (!) Outdated]
Firewall: ESET Personal firewall 3.0.669.0 [Enabled]
RAM -> 1015 Mo
C:\ (%systemdrive%) -> Disque fixe # 72 Go (58 Go libre(s) - 81%) [] # NTFS
D:\ -> Disque fixe # 72 Go (72 Go libre(s) - 100%) [D] # NTFS
E:\ -> Disque amovible # 4 Go (3 Go libre(s) - 79%) [MARYAM MP3] # FAT32

################## | Éléments infectieux |

Supprimé! D:\Autorun.inf

################## | Registre |


################## | Mountpoints2 |

Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{1d96d0bc-4a57-11df-bc3d-0026185b0e4a}

################## | Listing |

[04/07/2010 - 18:17:14 | A | 4263] C:\Ad-Report-CLEAN[1].txt
[04/07/2010 - 17:14:28 | A | 3897] C:\Ad-Report-SCAN[1].txt
[12/05/2010 - 22:45:23 | A | 0] C:\AUTOEXEC.BAT
[03/04/2010 - 04:06:56 | RASH | 216] C:\boot.ini
[14/04/2008 - 14:00:00 | RASH | 4952] C:\Bootfont.bin
[23/06/2010 - 00:19:38 | D ] C:\Config.Msi
[12/05/2010 - 22:45:23 | A | 0] C:\CONFIG.SYS
[10/04/2010 - 19:54:17 | D ] C:\Documents and Settings
[23/06/2009 - 10:07:40 | D ] C:\Intel
[12/05/2010 - 22:45:23 | RASH | 0] C:\IO.SYS
[12/05/2010 - 22:45:23 | RASH | 0] C:\MSDOS.SYS
[23/06/2009 - 10:29:04 | RHD ] C:\MSOCache
[14/04/2008 - 14:00:00 | RASH | 47564] C:\NTDETECT.COM
[14/04/2008 - 14:00:00 | RASH | 252240] C:\ntldr
[04/07/2010 - 19:31:38 | ASH | 1598029824] C:\pagefile.sys
[04/07/2010 - 19:38:25 | RD ] C:\Program Files
[04/07/2010 - 20:00:49 | SHD ] C:\RECYCLER
[04/07/2010 - 18:33:40 | D ] C:\rsit
[30/05/2010 - 18:57:38 | SHD ] C:\System Volume Information
[04/07/2010 - 20:00:50 | D ] C:\UsbFix
[04/07/2010 - 20:00:51 | A | 1001] C:\UsbFix.txt
[13/06/2010 - 00:41:03 | D ] C:\WINDOWS
[30/04/2010 - 11:11:36 | D ] D:\2f54a1bab1f16e9a8699ee00a9bd8e80
[04/07/2010 - 20:00:50 | SHD ] D:\RECYCLER
[13/04/2008 - 19:34:30 | A | 28672] D:\setupSNK.exe
[10/04/2010 - 18:13:01 | D ] D:\SMRTNTKY
[30/05/2010 - 18:57:38 | SHD ] D:\System Volume Information
[31/01/1980 - 18:48:12 | AH | 4194304] E:\STDBSTR.DAT
[31/01/1980 - 18:48:12 | AH | 6696] E:\STDBSTR.IDX
[31/01/1980 - 18:48:12 | AH | 4194304] E:\STDBDATA.DAT
[31/01/1980 - 18:48:12 | AH | 828] E:\STDBDATA.IDX
[17/02/1980 - 20:41:56 | AD ] E:\Voice
[31/01/1980 - 18:48:12 | AH | 560560] E:\RAMLIST.DAT
[17/02/1980 - 20:42:14 | AD ] E:\SYSTEM
[03/01/1980 - 02:13:46 | AH | 40040] E:\playqueue.dat
[31/01/1980 - 18:48:16 | AH | 708] E:\SETSTOR.DAT
[01/01/1980 - 00:00:30 | AD ] E:\Playlists
[10/01/2010 - 21:39:52 | A | 4198149] E:\chtaktillak_badrellayaali.mp3
[10/01/2010 - 21:47:40 | A | 14061945] E:\01-%5EAm_Yemdi_El-Zaman%20(Morceau%20entier).mp3
[07/01/2010 - 23:52:42 | A | 12583428] E:\0R 01.mp3
[16/01/2010 - 14:32:22 | D ] E:\Mada'ih
[16/01/2010 - 14:35:48 | D ] E:\Dhourrou thammim
[10/10/2009 - 20:23:06 | D ] E:\jouz ^amma manchawiyy (01 04 2005 00 50 45)
[08/03/2010 - 20:25:58 | D ] E:\savoir et tolérance
[09/03/2010 - 21:00:06 | A | 1418459] E:\01.mp3
[09/03/2010 - 20:37:52 | A | 1418524] E:\01 - Piste 1.mp3
[09/03/2010 - 20:38:38 | A | 1745942] E:\02 - Piste 2.mp3
[04/04/2010 - 19:00:56 | A | 2330644] E:\03 - Piste 3.mp3
[09/03/2010 - 20:41:08 | A | 3396865] E:\04 - Piste 4.mp3
[04/04/2010 - 19:13:36 | A | 1889486] E:\05 - Piste 5.mp3
[04/04/2010 - 19:18:04 | A | 1876378] E:\06 - Piste 6.mp3
[09/03/2010 - 20:43:24 | A | 1697527] E:\07 - Piste 7.mp3
[09/03/2010 - 20:44:16 | A | 2133785] E:\08 - Piste 8.mp3
[09/03/2010 - 20:45:02 | A | 1796900] E:\09 - Piste 9.mp3
[09/03/2010 - 20:45:58 | A | 2102293] E:\10 - Piste 10.mp3
[09/03/2010 - 20:46:24 | A | 1140961] E:\11 - Piste 11.mp3

################## | Vaccin |

C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
E:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_YOUR-NZV34EYGR0.zip
https://www.ionos.fr/?affiliate_id=77097
Merci de votre contribution.

################## | E.O.F |
0
maya8977 Messages postés 36 Date d'inscription dimanche 4 juillet 2010 Statut Membre Dernière intervention 12 septembre 2011
4 juil. 2010 à 20:09
au pire as tu un antivirus à me conseiller?
0
Re

fais un clic droit en bas à droite sur l icone de Eset en barre des tâches >> ouvrir une fenêtre >> clique a gauche >> état de la protection
regarde licence valable jusqu au >> XX/XX/201X

Si tu as un soucis avec ta licence clique en haut à droite >> Aide? >> contacter le Service client >>dans la petite fenêtre expose ton probléme


fais ensuite UsbFix comme d écris


Membre Contributeur sécurité CCM
Windows Vista // Windows XP
0
maya8977 Messages postés 36 Date d'inscription dimanche 4 juillet 2010 Statut Membre Dernière intervention 12 septembre 2011
4 juil. 2010 à 20:16
j'ai pas de date quand je vais dans état de la protection. il me met : maximum protection is not ensured
0
maya8977 Messages postés 36 Date d'inscription dimanche 4 juillet 2010 Statut Membre Dernière intervention 12 septembre 2011
4 juil. 2010 à 20:20
apparemment la licence a expiré le 29 05 2009
0
OK

>>29 05 2009 Arf !!


ensuite fais ainsi ,lis bien tu y arriveras

1) Telecharges Avira Antivir sur ton Bureau (Important) sans l installer pour le moment

==> Avira Antivir


2)Telecharge et installes Ccleaner

==> Ccleaner

passe a la suite

3) désinstalles Eset smart security avec son Uninstall que tu trouveras
Démarrer >tous les programmes >>Eset smart security >>uninstall
Exécute le


4) Lances Ccleaner

-->Ensuite, clique sur "Options", "Avancé" et décoche la case
-->"Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
-->Clique sur l'onglet "Nettoyeur" puis sur "Lancer le Nettoyage".
--> Ensuite clique sur l'icone Registre, à droite, clique sur "Chercher des erreurs" puis sur "Réparer les erreurs sélectionnées".

Accepte la sauvegarde, de la BDR (base de registre )qu'il propose .
Je te conseille de le repasser au moins deux fois,(ou + jusqu'à qu'il ne trouve plus d'erreurs.)


5) Redémarres ton Pc- important


6)* vas dans program Files
Démarrer >>panneau de comfiguration>>poste de travail>>Disque local
et supprimes le dossier==> de Eset smart security

7)* Maintenant installes Avira Antivir


8) Tutoriel Configuration Antivir Personal Free

==>Avira Antivir


Membre Contributeur sécurité CCM
Windows Vista // Windows XP
0
maya8977 Messages postés 36 Date d'inscription dimanche 4 juillet 2010 Statut Membre Dernière intervention 12 septembre 2011
4 juil. 2010 à 21:08
j'ai pas retrouver eset smart security pour le supprimer
0
maya8977 Messages postés 36 Date d'inscription dimanche 4 juillet 2010 Statut Membre Dernière intervention 12 septembre 2011
Modifié par maya8977 le 4/07/2010 à 21:12
C'est bon c'est fait. l'anti virus a été installer est ce que je refais un usbdisk?
0
Utilisateur anonyme
4 juil. 2010 à 21:15
pour le point 3 désinstallation dans ce cas
fais un clic droit sur l icone de Eset >> desactives la protection en temps réel des fichiers
Puis Regarde dans ajouter et supprimer des programmes et tu le désinstalles

et continue la procédure
0
maya8977 Messages postés 36 Date d'inscription dimanche 4 juillet 2010 Statut Membre Dernière intervention 12 septembre 2011
4 juil. 2010 à 21:19
J'ai fait le point 3. Mais dans le point 6 cela concerne aussi eset . J'ai accès à aucun fichier sachant qu'il est déjà supprimer. Et j'ai installer avira
0
maya8977 Messages postés 36 Date d'inscription dimanche 4 juillet 2010 Statut Membre Dernière intervention 12 septembre 2011
4 juil. 2010 à 21:26
si tu veux dans program files eset n'est plus présent
0
Utilisateur anonyme
4 juil. 2010 à 21:24
Oui le point 6

6)* vas dans program Files
Cliques >>Démarrer >>panneau de comfiguration>>poste de travail>>Disque local >> program Files
et supprimes le dossier si présent ==> de Eset smart security
0
maya8977 Messages postés 36 Date d'inscription dimanche 4 juillet 2010 Statut Membre Dernière intervention 12 septembre 2011
4 juil. 2010 à 21:27
ok bah il n'est plus présent.
0
maya8977 Messages postés 36 Date d'inscription dimanche 4 juillet 2010 Statut Membre Dernière intervention 12 septembre 2011
4 juil. 2010 à 21:27
donc j'ai installer le nv anti virus
0
maya8977 Messages postés 36 Date d'inscription dimanche 4 juillet 2010 Statut Membre Dernière intervention 12 septembre 2011
4 juil. 2010 à 21:39
quant à eorezo? est il supprimer?
0
Utilisateur anonyme
5 juil. 2010 à 04:09
Salut

Eorezo c est ok

nous verrons aprés des mises à jour seront à faire

*Télécharges --> Malwarebytes' (mbam)

Malwarebytes' (mbam)

* installes + mise a jour
* Lances--> Malwarebytes (MBAM)
* Puis vas dans l'onglet "Recherche", coche >>Exécuter un examen complet
* puis "Rechercher"
* Sélectionnes tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
*Si MalwareBytes' détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection
* S'il t' es demandé de redémarrer, clique sur "oui "
* aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici
0
maya8977 Messages postés 36 Date d'inscription dimanche 4 juillet 2010 Statut Membre Dernière intervention 12 septembre 2011
6 juil. 2010 à 23:08
voici le rapport:

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4284

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

06/07/2010 23:02:27
mbam-log-2010-07-06 (23-02-27).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 162557
Temps écoulé: 33 minute(s), 51 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 5

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Program Files\Ad-Remover\Quarantine\C\Documents and Settings\mariam\Application Data\EoRezo\SoftwareUpdate\SoftwareUpdate.exe.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\Program Files\Ad-Remover\Quarantine\C\Documents and Settings\mariam\Application Data\EoRezo\SoftwareUpdate\SoftwareUpdateHP.exe.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{A98A3BAD-A175-4B0C-8961-C8189C0EDD33}\RP53\A0017328.dll (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{A98A3BAD-A175-4B0C-8961-C8189C0EDD33}\RP53\A0017381.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{A98A3BAD-A175-4B0C-8961-C8189C0EDD33}\RP53\A0017382.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
0
Utilisateur anonyme
7 juil. 2010 à 04:04
Salut

* Télécharge ZHPDiag (de Nicolas coolman)

>> ZHPDiag (de Nicolas coolman)
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport sur ce site,
>> Cijoint.fr
* puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


Pour t aider ,pour heberger le rapport
* rends toi sur Cijoint.fr
* clic sur Parcourir
* trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
* et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
* un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
* il te suffit de le poster
0
maya8977 Messages postés 36 Date d'inscription dimanche 4 juillet 2010 Statut Membre Dernière intervention 12 septembre 2011
11 juil. 2010 à 19:11
SALUT,

voici le lien:

http://www.cijoint.fr/cjlink.php?file=cj201007/cijYnF1U12.txt
0
Utilisateur anonyme
11 juil. 2010 à 19:26
Salut

1)Comment va ton PC

2) * Rends toi ici pour l'installation de Java
>> Version Java

3)* mets à jour la version d'Adobe Reader
Télécharge la version d'Adobe Reader
>> Adobe Reader
a l installation décoche la case d installation de McAfee Sécurity scan plus
tu opéras de cette façon
A) telecharge la nouvelle version sur le bureau sans l installer
B) Desinstalle l ancienne version
C) Passe un coup de Ccleaner
D) Redémarre le PC
E) installer la nouvelle version


4)installes ce navigateur

*>> Mozilla Firefox
>> Mozilla Firefox

* Sécurise le navigateur Firefox(Utilise le en Priorité) avec NoScript + AdBlock Plus
>> Securiser Firefox

* tu rajouteras aussi WOT il permet d'identifier aisément les sites dangereux dans les résultats de recherche et dans Firefox,explorer et Google Chrome
>> WOT


reviens et dis moi !!

@+

0
voilà tout à été fait sauf pour le noscript quand je clique sur le lien pour le télécharger, il me dit qu'il n'est pas en mesure de me donner ce que je cherche.

Sinon pr mon PC parfait, il ne beugue plus du tout!
0
Utilisateur anonyme
11 juil. 2010 à 21:28
Re

* Télécharges ToolsCleaner de A.Rothstein
.pour enlever les programmes utilisés pendant la procédure.

>> ToolsCleaner

. Enregistres ToolsCleaner2.exe sur le Bureau.
. Double-cliquer dessus, puis cliquer sur >> Recherche
==> Le programme va chercher les utilitaires installé
.Il se peut que la fenêtre devienne blanche pendant le scan, c'est normal !
. Lorsque la recherche est terminée ToolsCleaner affiche une liste des différents outils trouvés,
. cliques sur ==> Suppression afin de les supprimer.
. et ensuite cliques ==> vidage Corbeille
. Fermes le programme en cliquant sur "Quitter ".
. Postes le rapport qui se trouve ici >>> C:\TCleaner.txt
. tu termines en faisant un clic droit sur ToolsCleaner et tu le supprimes

0
maya8977 Messages postés 36 Date d'inscription dimanche 4 juillet 2010 Statut Membre Dernière intervention 12 septembre 2011
13 juil. 2010 à 20:56
J'ai mal fait la manip donc j'ai supprimer les fichiers ms j'ai pas cliquer sur l'onglet quitter mais sur la croix rouge. dc y'avait pas de rapport.....

j'ai refait la manip
et voici le rapport

[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:


---------------------------------
--> Suppression:


Corbeille vidée!


dsl
0
Utilisateur anonyme
13 juil. 2010 à 21:13
Salut

Si tu n as plus de rapport pas grave

lis bien

1)désactive la Restauration de ton système

Fais ceci >> important

* désactive la Restauration de ton système :

* sert à supprimer les infections qui se trouvent dans la restauration du système.
* Cliques sur démarrer.
* Clic droit sur "Poste de travail" puis choisir "Propriétés".
* Sélectionnes l'onglet "Restauration du système".
* Coches ==>Désactiver la Restauration du système sur tous les lecteurs ou Désactiver la Restauration du système puis appliquer.
* OK==> Redémarres ton PC

ensuite

2)* Puis retournes sur ==>Poste de travail ==> Propriétés
* décoches cette fois ==>Désactiver la Restauration du système sur tous les lecteurs ou Désactiver la Restauration du système ==>appliquer ==> puis ok.

aprés

3)* Création du point de restauration :

* vas dans le Menu Démarrer puis dans Programmes,
* Accessoires et enfin dans Outils système,
* Choisis Restauration du système,
* Sélectionnes==> Créer un point de restauration,
* Cliques sur Suivant,
* Entres un nom pour le point de restauration : ce nom assez simple pour que tu le retrouves
* Cliques ==>Créer et le point de restauration se créé automatiquement


@+
0
maya8977 Messages postés 36 Date d'inscription dimanche 4 juillet 2010 Statut Membre Dernière intervention 12 septembre 2011
13 juil. 2010 à 22:39
Ok
c'est fait. Je te remercie d'ailleurs....
A t-on avis je dois encore faire des manipulations?
0
Utilisateur anonyme
14 juil. 2010 à 04:34
Salut

Non c est bon

* Quelques conseils

on réfléchit puis on clique et pas l'inverse

* Fais régulièrement une sauvegarde de tes documents importants sur un support externe (disque dur externe, CD/DVD réinscriptible...)
* Dans ce sujet, nous avons pu désinfecter ton ordinateur, mais ce n'est pas toujours le cas.
* Certaines infections cryptent les documents et demandent une rançon pour les récupérer,
* d'autres les modifient pour diffuser des infections, obligeant donc à les effacer...
* Il faut donc toujours avoir une sauvegarde saine de tes documents, sinon tu risques de les perdre.

* un peu de lecture
Tu prendras le temps de lire
Synthèse du Projet Antimalwares
Projet Antimalwares

Si plus de soucis
* Tu peux mettre ton problème résolu !!
>> Résolu


0